Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El repositorio PyPI hace que la seguridad 2FA sea obligatoria para proyectos críticos de Python
  • Tecnología

El repositorio PyPI hace que la seguridad 2FA sea obligatoria para proyectos críticos de Python

teknomers 11 de Temmuz de 2022 (Last updated: 11 de Temmuz de 2022) 2 minutes read
El repositorio PyPI hace que la seguridad 2FA sea obligatoria


Los mantenedores del repositorio oficial de software de terceros para Python han comenzado a imponer una nueva condición de autenticación de dos factores (2FA) para proyectos considerados “críticos”.

“Hemos comenzado a implementar un requisito de 2FA: pronto, los mantenedores de proyectos críticos deben tener 2FA habilitado para publicarlos, actualizarlos o modificarlos”, Python Package Index (PyPI) dijo en un tuit la semana pasada.

“Cualquier mantenedor de un proyecto crítico (tanto ‘Mantenedores’ como ‘Propietarios’) está incluido en el requisito de 2FA”, adicional.

Además, a los desarrolladores de proyectos críticos que no hayan activado previamente 2FA en PyPi se les ofrecen claves de seguridad de hardware gratuitas del equipo de seguridad de código abierto de Google.

PyPI, que está a cargo de Python Software Foundation, alberga más de 350 000 proyectos, de los cuales más 3.500 proyectos se dice que están etiquetados con una designación “crítica”.

De acuerdo con los mantenedores del repositorio, cualquier proyecto que represente el 1 % de las descargas principales durante los 6 meses anteriores se designa como crítico, y la determinación se recalcula diariamente.

Proyectos críticos de Python

Pero una vez que un proyecto ha sido clasificado como crítico, se espera que conserve esa designación indefinidamente, incluso si sale de la lista del 1% de descargas principales.

La medida, que se considera un intento de mejorar la seguridad de la cadena de suministro del ecosistema de Python, se produce a raíz de una serie de incidentes de seguridad dirigidos a los repositorios de código abierto en los últimos meses.

La seguridad cibernética

El año pasado, las cuentas de desarrolladores de NPM fueron secuestradas por malos actores para insertar código malicioso en los paquetes populares “ua-parser-js”, https://thehackernews.com/2022/07/”coa” y “rc”, lo que llevó a GitHub a reforzar la seguridad del registro de NPM al requerir 2FA para los mantenedores y administradores a partir del primer trimestre de 2022.

“Asegurarse de que los proyectos más utilizados tengan estas protecciones contra la apropiación de cuentas es un paso hacia nuestros esfuerzos más amplios para mejorar la seguridad general del ecosistema de Python para todos los usuarios de PyPI”, dijo PyPi.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Bailarín de 16 años herido por bengala en la playa de Blankenberge
Next: Ingeniería financiera será juzgada en tribunales de quiebras

Related Stories

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3
  • Tecnología

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3 y H3 Pro realmente valen la pena!

teknomers 14 de Haziran de 2026
El CEO de Amazon habría alertado sobre los modelos de
  • Tecnología

El CEO de Amazon habría alertado sobre los modelos de Anthropic antes de la represión gubernamental

teknomers 14 de Haziran de 2026
¿Por qué el FBI construyó una ciudad entera dentro de
  • Tecnología

¿Por qué el FBI construyó una ciudad entera dentro de un edificio?

teknomers 14 de Haziran de 2026

You May Have Missed

  • Deporte

Gran Premio de Barcelona-Cataluña: La primera victoria de Lewis Hamilton con Ferrari, un mensaje para sí mismo y para el resto de la F1.

teknomers 15 de Haziran de 2026
  • General

Cita del día para combatir el “lunes triste”: ‘Así que. Lunes. Nos encontramos de nuevo. Nunca seremos amigos — Pero tal vez podamos avanzar más allá de nuestra enemistad mutua hacia una sociedad más positiva’ nos ayuda a vencer el “lunes triste” con buena vibra.

teknomers 15 de Haziran de 2026
« 1/10, silbaba por nada »: ¿por qué la elección
  • Deporte

« 1/10, silbaba por nada »: ¿por qué la elección de Clément Turpin para arbitrar a Inglaterra podría desagradar a Thomas Tuchel?

teknomers 15 de Haziran de 2026
El diseño de la película «Le Vertige» con Jonathan Cohen
  • Entretenimiento

El diseño de la película «Le Vertige» con Jonathan Cohen es horrible, pero no se detengan en eso.

teknomers 15 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.